我想在我的CA实例(EJBCA)上配置角色(最小特权),并且我正在试图找到这样做的最佳实践。
我尝试过阅读ETSI EN 319 401 - V2.3.1标准并尝试在EJBCA上实现这个标准,但这并不明显。
我正在考虑实施以下措施:
ejbca-cli.sh,因此他/她基本上可以成为一名超级管理员,这违背了这些角色的全部目的。这是对的吗?有什么改进或建议吗?
谢谢
发布于 2022-05-19 18:01:20
似乎整个练习将取决于您的业务需求。您可能需要先考虑这些,然后选择合适的体系结构,https://doc.primekey.com/ejbca/ejbca-introduction/ejbca-architecture。不管你选择什么,这里有一些关于角色的想法。
https://security.stackexchange.com/questions/262127
复制相似问题